본문 바로가기
해킹/webhacking.kr

[webhacking.kr] Challenge(Old) old-15 풀이

by yenua 2022. 6. 25.
반응형

https://webhacking.kr/challenge/js-2/

old-14와 마찬가지로 URL을 통해 JS와 관련이 있음을 확인할 수 있다.

사이트에 들어가면 바로 아래와 같은 alert 창이 뜨면서 webhacking.kr로 리다이렉트가 된다.

view-source:https://webhacking.kr/challenge/js-2/

위 링크에서 소스코드를 확인해보면 아래와 같다.

<html>
<head>
<title>Challenge 15</title>
</head>
<body>
<script>
  alert("Access_Denied");
  location.href='/';
  document.write("<a href=?getFlag>[Get Flag]</a>");
</script>
</body>

스크립트에서 확인할 수 있듯이, ?getFlag로 들어가면 문제가 풀리게 된다.

https://webhacking.kr/challenge/js-2/?getFlag

반응형